RA5 · verificado

RA5 de Seguridad y Alta Disponibilidad · ASIR

Implanta servidores «proxy», aplicando criterios de configuración que garanticen el funcionamiento seguro del servicio.

Comprobar mi dominio con José →

Contenido verificado asociado a este RA

Fundamentos de Servidores Proxy: Tipos, Características y Funciones

Esta unidad introduce los conceptos esenciales de los servidores proxy, explorando sus diferentes tipos, las características que los definen y las funciones clave que desempeñan en una red, como la mejora del rendimiento, la seguridad y el control de acceso.

Instalación y Configuración de Proxy-Cache y Modo Transparente

Esta unidad aborda la instalación y configuración práctica de un servidor proxy con capacidad de caché, así como su implementación en modo transparente para interceptar el tráfico de red sin configuración explícita en los clientes.

Autenticación y Restricciones de Acceso Web con Proxy

Esta unidad se centra en la configuración de métodos de autenticación para usuarios de proxy y la implementación de restricciones de acceso web basadas en políticas, garantizando un control granular sobre el uso de internet.

Proxy Inverso, Monitorización y Pruebas de Funcionamiento

Esta unidad explora la configuración de un servidor proxy en modo inverso para proteger y balancear la carga de servidores web internos, y cubre las técnicas de monitorización y pruebas para asegurar su correcto funcionamiento y rendimiento.

Solución de Problemas y Documentación de Servidores Proxy

Esta unidad aborda las estrategias para diagnosticar y solucionar problemas comunes en servidores proxy, y enfatiza la importancia de elaborar una documentación completa y precisa de la instalación, configuración y uso para facilitar el mantenimiento y la auditoría.

Conceptos clave

Proxy AdelanteProxy InversoProxy TransparenteCachéFiltrado de ContenidoBalanceo de CargaSquidACLsCache_dirhttp_port transparentiptables REDIRECTSSL bumpingAutenticación BásicahtpasswdACLs (Access Control Lists)dstdomainurl_regexhttp_access

Errores que conviene evitar

  • Confundir proxy adelante con proxy inverso: El proxy adelante protege a los clientes internos del exterior, mientras que el proxy inverso protege a los servidores internos del exterior. La causa es no entender la dirección del flujo de tráfico que gestionan. La corrección es visualizar la posición del proxy respecto a la LAN y la WAN y el origen/destino de las peticiones.
  • Creer que un proxy transparente no requiere configuración: Aunque el cliente no lo configure, el proxy debe estar configurado para interceptar y procesar el tráfico, y la red debe redirigir el tráfico hacia él. La causa es una interpretación literal del término 'transparente'. La corrección es entender que la transparencia es para el usuario final, no para el administrador de red.
  • Permisos incorrectos en el directorio de caché de Squid: Si el usuario 'squid' no tiene permisos de escritura en `/var/spool/squid`, el proxy no podrá iniciar o almacenar objetos. La causa es olvidar que los servicios se ejecutan con usuarios específicos. La corrección es verificar y ajustar los permisos con `chown -R squid:squid /var/spool/squid`.
  • Orden incorrecto de las ACLs en squid.conf: Colocar una regla `deny all` antes de una `allow` específica resultará en el bloqueo de todo el tráfico. La causa es no entender el procesamiento secuencial de las ACLs. La corrección es revisar el orden y asegurar que las reglas más permisivas para grupos específicos estén antes de las reglas de denegación general.
  • Olvidar guardar las reglas de iptables: Las reglas de iptables son volátiles y se pierden al reiniciar el sistema si no se guardan. La causa es la falta de conocimiento sobre la persistencia de iptables. La corrección es usar herramientas como `iptables-persistent` o scripts de inicio para guardar y restaurar las reglas.
  • No reiniciar o recargar Squid después de cambios en la configuración: Los cambios en `squid.conf` no se aplican hasta que el servicio se reinicia o recarga. La causa es olvidar el ciclo de vida del servicio. La corrección es ejecutar `sudo systemctl restart squid` o `sudo systemctl reload squid`.
  • Orden incorrecto de las ACLs: Una regla `deny` general antes de una `allow` específica puede bloquear accesos deseados. La causa es no entender la lógica de procesamiento secuencial. La corrección es siempre revisar el orden, de lo más específico a lo más general, y probar las reglas.
  • Errores de sintaxis en `squid.conf`: Un error tipográfico o una directiva mal formada pueden impedir que Squid se inicie. La causa es la falta de revisión del archivo. La corrección es usar `sudo squid -k parse_donot_run -f /etc/squid/squid.conf` para verificar la sintaxis antes de reiniciar el servicio.

Qué se evalúa en este RA

CE a

Se han identificado los tipos de «proxy», sus características y funciones principales.

CE b

Se ha instalado y configurado un servidor «proxy-cache».

CE c

Se han configurado los métodos de autenticación en el «proxy».

CE d

Se ha configurado un «proxy» en modo transparente.

CE e

Se ha utilizado el servidor «proxy» para establecer restricciones de acceso Web.

CE f

Se han solucionado problemas de acceso desde los clientes al «proxy».

CE g

Se han realizado pruebas de funcionamiento del «proxy», monitorizando su actividad con herramientas gráficas.

CE h

Se ha configurado un servidor «proxy» en modo inverso.

CE i

Se ha elaborado documentación relativa a la instalación, configuración y uso de servidores «proxy».

Canal Estudios es un servicio de Skillback S.L. · NIF B2481724 · Barcelona, España
Aviso legal · Privacidad · Cookies · Términos